Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte Log-File prüfen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.01.2008, 22:13   #1
Bax123
 
Bitte Log-File prüfen - Standard

Bitte Log-File prüfen



Hallo zusammen,

ich glaube ich habe mir etwas eingefangen. AntiVir hat was wegen TR Keygen.P gemeldet und ich habe auf einmal keine Adminrechte mehr, d.h. zum Bsp. der Task Manager lässt sich nicht mehr öffnen.
Daher würde ich mich sehr freuen, wenn ihr euch mal mein Logfile anschaut. Dafür im voraus vielen Dank!

Logfile of HijackThis v1.99.1
Scan saved at 22:07:21, on 06.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\explorer.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\AntiVirl\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\AntiVirl\AntiVir PersonalEdition Classic\avguard.exe
D:\Programme\RWTH Aachen\Cisco VPN Client\cvpnd.exe
D:\WINDOWS\SYSTEM32\GEARSEC.EXE
D:\WINDOWS\system32\UAService7.exe
D:\Programme\VIA\RAID\raid_tool.exe
D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\Programme\Synaptics\SynTP\SynTPLpr.exe
D:\Programme\Synaptics\SynTP\SynTPEnh.exe
D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
D:\Programme\AntiVirl\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\ZoneAlarm\zlclient.exe
D:\Programme\DNA\btdna.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.***.de/
F2 - REG:system.ini: Shell=explorer.exe "D:\Programme\Common Files\System\svchost.exe"
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RaidTool] D:\Programme\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [ATIPTA] D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPLpr] D:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] D:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVirl\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Programme\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [updateMgr] "D:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [BitTorrent DNA] "D:\Programme\DNA\btdna.exe"
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O12 - Plugin for .mp4: D:\Programme\Internet Explorer\PLUGINS\npqtplugin5.dll
O12 - Plugin for .mpeg: D:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpg: D:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1132970953125
O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate - Activex Control) - http://support.fujitsu-siemens.de/De...pi/activex.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: OdysseyClient - D:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVirl\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - D:\Programme\AntiVirl\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - D:\Programme\RWTH Aachen\Cisco VPN Client\cvpnd.exe
O23 - Service: GEARSecurity - GEAR Software - D:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: Google Updater Service (gusvc) - Google - D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LckFldService - Unknown owner - D:\WINDOWS\system32\LckFldService.exe (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - D:\WINDOWS\system32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 07.01.2008, 09:20   #2
undoreal
/// AVZ-Toolkit Guru
 
Bitte Log-File prüfen - Standard

Bitte Log-File prüfen



Hallo Bax.


Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)
Zitat:

D:\Programme\DNA\btdna.exe
Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)


Den Odyssey Client Manager würde ich mal deinstallieren und dir dafür eine aktuelle Software holen. Der 020-Eintrag sieht komisch aus.
__________________

__________________

Alt 07.01.2008, 10:11   #3
blow-in
 
Bitte Log-File prüfen - Standard

Bitte Log-File prüfen



Hallo @Undo
Ich glaube da läuft etwas Schlimmes:
F2 - REG:system.ini: Shell=explorer.exe "D:\Programme\Common Files\System\svchost.exe
__________________

Alt 07.01.2008, 12:01   #4
undoreal
/// AVZ-Toolkit Guru
 
Bitte Log-File prüfen - Standard

Bitte Log-File prüfen



Zitat:
Ich glaube da läuft etwas Schlimmes:
Das ist richtig..

@ Bax: Versuche halt mal die Datei " D:\Programme\Common Files\System\svchost.exe " ebenfalls bei VT hochzuladen..
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 07.01.2008, 18:36   #5
Bax123
 
Bitte Log-File prüfen - Standard

Bitte Log-File prüfen



Ok, schon mal vielen Dank für eure Antworten.

Die Datei svchost.exe kann ich nicht finden, auch wenn ich die versteckten Dateien anzeigen lasse. Es kommt auch nach jedem Systemstart die Meldung, dass die Datei D:\Programme\Common Files\System\svchost.exe nicht gefunden wurde. Dann kann man OK oder Abbrechen wählen.

Den Odyssey Client Manager kann ich leider auch nicht finden und somit auch nicht deinstallieren.

Ich habe die Datei btdna.exe mit VirusTotal scannen lassen. Hier sind die Ergebnisse:

Datei btdna.exe empfangen 2008.01.07 18:22:43 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet
Ergebnis: 1/32 (3.13%)

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.1.8.10 2008.01.07 -
AntiVir 7.6.0.46 2008.01.07 -
Authentium 4.93.8 2008.01.06 -
Avast 4.7.1098.0 2008.01.06 -
AVG 7.5.0.516 2008.01.07 -
BitDefender 7.2 2008.01.07 -
CAT-QuickHeal 9.00 2008.01.07 -
ClamAV 0.91.2 2008.01.07 -
DrWeb 4.44.0.09170 2008.01.07 -
eSafe 7.0.15.0 2008.01.06 suspicious Trojan/Worm
eTrust-Vet 31.3.5438 2008.01.07 -
Ewido 4.0 2008.01.07 -
FileAdvisor 1 2008.01.07 -
Fortinet 3.14.0.0 2008.01.07 -
F-Prot 4.4.2.54 2008.01.06 -
F-Secure 6.70.13030.0 2008.01.07 -
Ikarus T3.1.1.15 2008.01.07 -
Kaspersky 7.0.0.125 2008.01.07 -
McAfee 5201 2008.01.07 -
Microsoft 1.3109 2008.01.07 -
NOD32v2 2770 2008.01.07 -
Norman 5.80.02 2008.01.04 -
Panda 9.0.0.4 2008.01.07 -
Prevx1 V2 2008.01.07 -
Rising 20.26.02.00 2008.01.07 -
Sophos 4.24.0 2008.01.07 -
Sunbelt 2.2.907.0 2008.01.05 -
Symantec 10 2008.01.07 -
TheHacker 6.2.9.183 2008.01.07 -
VBA32 3.12.2.5 2008.01.07 -
VirusBuster 4.3.26:9 2008.01.07 -
Webwasher-Gateway 6.6.2 2008.01.07 -

weitere Informationen
File size: 290112 bytes
MD5: d8f56b19f6b386fdf1ed174b001526c8
SHA1: 2f1160d0f0684fc5401951cf9a88532ae6a0601a
PEiD: -
packers: UPX
packers: PE_Patch.UPX


Alt 08.01.2008, 13:29   #6
Bax123
 
Bitte Log-File prüfen - Frage

Bitte Log-File prüfen



Hm, hat keiner eine Idee?

Antwort

Themen zu Bitte Log-File prüfen
adobe, antivir, askbar, auf einmal, avira, bho, cisco vpn, drivers, excel, explorer, firefox, google, helper, hijack, hijackthis, internet, internet explorer, keine adminrechte, log-file, logfile, microsoft, monitor, mozilla, mozilla firefox, pdf, programme, prüfen, shortcut, software, system, tuneup utilities, vielen dank, windows, windows xp




Ähnliche Themen: Bitte Log-File prüfen


  1. Log-File--Bitte mal prüfen
    Mülltonne - 22.07.2008 (0)
  2. Log-File Prüfen BITTE
    Mülltonne - 01.05.2008 (0)
  3. Bitte Log-File prüfen
    Mülltonne - 19.02.2008 (2)
  4. Bitte Log-File Prüfen
    Log-Analyse und Auswertung - 08.02.2008 (1)
  5. Bitte log file prüfen
    Mülltonne - 11.11.2007 (0)
  6. HJT Log-File bitte prüfen!
    Mülltonne - 16.06.2007 (1)
  7. HJT-File | bitte prüfen
    Mülltonne - 22.05.2007 (0)
  8. Bitte Log-File prüfen
    Log-Analyse und Auswertung - 05.01.2007 (2)
  9. bitte log-file prüfen
    Mülltonne - 17.10.2006 (1)
  10. Bitte LOG-File prüfen!
    Mülltonne - 05.06.2006 (1)
  11. Bitte File prüfen
    Log-Analyse und Auswertung - 20.12.2005 (1)
  12. Bitte Log-File prüfen!!!
    Log-Analyse und Auswertung - 28.11.2005 (2)
  13. Bitte Log file prüfen
    Log-Analyse und Auswertung - 29.09.2005 (7)
  14. Log File prüfen bitte
    Log-Analyse und Auswertung - 14.07.2005 (5)
  15. Log File bitte prüfen
    Log-Analyse und Auswertung - 25.05.2005 (5)
  16. Log file bitte prüfen
    Log-Analyse und Auswertung - 05.04.2005 (8)
  17. Bitte Log-file prüfen
    Log-Analyse und Auswertung - 24.01.2005 (2)

Zum Thema Bitte Log-File prüfen - Hallo zusammen, ich glaube ich habe mir etwas eingefangen. AntiVir hat was wegen TR Keygen.P gemeldet und ich habe auf einmal keine Adminrechte mehr, d.h. zum Bsp. der Task Manager - Bitte Log-File prüfen...
Archiv
Du betrachtest: Bitte Log-File prüfen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.